共计 781 个字符,预计需要花费 2 分钟才能阅读完成。
点击插件中心随机进入别人的后台,可以操作删除设备,什么?链接需要密码?我刷新到了一个把密码放在设备名称上的奇葩,并且能链接,,,,
https://imgloc.com/i/UBnNq
https://imgloc.com/i/UBthz
上一篇: 下个单试试~
国产,自主,可控我靠 还真是
本人马保国 发表于 2022-12-28 16:00
还可以随机进别人设备?
有个大怨种把密码放在设备名称上,能链接我擦,还真他妈是???这是什么鬼还可以随机进别人设备? 还真是,怪不得我刚刚好像进入不是自己的号我试了下改机器名,可以改。。。哈哈就知道没好事一直没有注册账号 是真的这漏洞真够弱智的!!幸好没注册过账号。进别人后台了,就帮他点下重置密码短信,通知下真的假的好像修复了 被修复了
youhei 发表于 2022-12-28 16:17
被修复了
已打开的页面还能操作,,这下”重塑国人商家形象了“。被删设备加改用户名了,我曹,我说怎么收到了验证码短信
youhei 发表于 2022-12-28 16:17
被修复了
全球工单论坛
etc 小号 发表于 2022-12-28 16:28
被删设备加改用户名了,我曹,我说怎么收到了验证码短信
v 站的发现了反馈给客服第一时间没处理,有部分人被删设备了,哈哈 这次眼见为实,都卸载了。现在还有吗我这好像登录的是自己账号刚把号给注销了,这公司纯纯的就是个小作坊,之前也出现过安全问题,怕了怕了
Roundabout 发表于 2022-12-28 17:09
刚把号给注销了,这公司纯纯的就是个小作坊,之前也出现过安全问题,怕了怕了 …
不要怕不要怕,支持国产,感觉程序员要挨批了,年终奖拿不到了
拉斯 发表于 2022-12-28 17:13
不要怕不要怕,支持国产,感觉程序员要挨批了,年终奖拿不到了
不要怕不要怕,程序员发着高烧刚才输错代码了修复了么、好像正常了这太低级了为啥插件中心可以显示别人的